DPMS 1- ISO IEC 27701 2025 Güvenlik Teknikleri- Gizli Bilgilerin Yönetim Sistemi Temel Eğitimi

DPMS 1- ISO IEC 27701 2025 Güvenlik Teknikleri- Gizli Bilgilerin Yönetim Sistemi Temel Eğitimi

ISO/IEC 27701:2025 BİLGİ GÜVENLİĞİ, SİBER GÜVENLİK VE GİZLİLİK KORUMASI- GİZLİLİK BİLGİ YÖNETİM SİSTEMİ EĞİTİMİ

HEDEF

Kişisel olarak tanımlanabilir bilgilerin, yani PII kapsamındaki verilerin toplanması, paylaşılması, aktarılması ve işlenmesi her geçen gün artmaktadır. Bu durum kuruluşlar için gizlilik, mevzuata uyum, veri sahibi hakları, tedarikçi yönetimi ve bilgi güvenliği risklerini daha kritik hale getirmektedir.

ISO/IEC 27701:2025 Gizlilik Bilgi Yönetim Sistemi, kuruluşların kişisel verilerin işlenmesine ilişkin gizlilik risklerini belirlemesine, değerlendirmesine, yönetmesine ve sürekli iyileştirmesine yardımcı olan bağımsız bir yönetim sistemi standardıdır. Standart; PII kontrolörü, ortak kontrolör, PII işleyen ve alt işleyen rolleri açısından kuruluşların sorumluluklarını tanımlar.

ISO/IEC 27701:2025, diğer yönetim sistemi standartlarıyla ve özellikle ISO/IEC 27001 Bilgi Güvenliği Yönetim Sistemi ile entegre edilebilir yapıdadır. Bununla birlikte 2025 sürümü, 2019 sürümünden farklı olarak yalnızca ISO 27001/27002’ye ek gereklilikler sunan bir yapıdan çıkmış, bağlam, liderlik, planlama, destek, operasyon, performans değerlendirme ve iyileştirme maddelerini içeren bağımsız bir PIMS standardı olarak yeniden düzenlenmiştir.

Bu eğitimin amacı, katılımcılara ISO/IEC 27701:2025 Gizlilik Bilgi Yönetim Sistemi standardının temel yapısını, kavramlarını, yönetim sistemi şartlarını, rol bazlı kontrol gerekliliklerini ve uygulama yaklaşımını tanıtmaktır. Eğitimde ayrıca KVKK, GDPR ve ISO/IEC 29100 gizlilik ilkeleriyle ilişki ele alınarak kuruluşlarda uygulanabilir örnekler paylaşılır.

İÇERİK

·  ISO/IEC 27701:2025 standardına genel bakış

·  ISO/IEC 27701:2019’dan ISO/IEC 27701:2025’e geçişte temel değişiklikler

·  Gizlilik Bilgi Yönetim Sistemi, PIMS kavramı ve ISO/IEC 27001 ile entegrasyon yaklaşımı

·  PII, PII sahibi, PII kontrolörü, ortak kontrolör, PII işleyen ve alt işleyen kavramları

·  Kuruluşun bağlamı, ilgili taraflar ve PIMS kapsamının belirlenmesi

·  Gizlilik politikası, liderlik, roller, sorumluluklar ve yetkiler

·  Gizlilik risk değerlendirmesi ve gizlilik risk işleme süreci

·  Uygulanabilirlik bildirgesi, kontrol seçimi ve kontrol hariç tutma gerekçeleri

·  PII kontrolörleri için kontrol hedefleri ve kontroller

·  PII işleyenler için kontrol hedefleri ve kontroller

·  PII kontrolörü ve işleyenler için bilgi güvenliği kontrolleri

·  Gizlilik etki değerlendirmesi, açık rıza, veri minimizasyonu, saklama, silme ve anonimleştirme yaklaşımları

·  Veri sahibi hakları, bilgilendirme, erişim, düzeltme, silme, itiraz ve talep yönetimi

·  Kişisel verilerin paylaşımı, aktarımı, yurt dışı aktarımı ve üçüncü taraf açıklamaları

·  Tedarikçi, alt işleyen ve sözleşme yönetimi

·  KVKK ve GDPR’a genel bakış; ISO/IEC 27701:2025 ile ilişkilendirme

·  İç tetkik, performans değerlendirme, yönetimin gözden geçirmesi ve sürekli iyileştirme

FARKIMIZ

Eğitimde, kazandırılmak ve/veya pekiştirilmek istenen becerilere ilişkin davranış değişikliği alanlarının anlaşılması ve mevcut bilgi düzeylerinin belirlenmesi amacıyla tasarlanmış testler, becerilerin gerçek yaşama aktarılmasını kolaylaştıracak uygulamalar ile katılımcılar desteklenmektedir.

KATILIMCI PROFİLİ

Kuruluşlarında Bilgi Güvenliği Yönetim Sistemi ve kişisel verilerin korunmasına yönelik sistem kurmakta olan veya mevcut sistemlerini standart gereklerine göre geliştirmek ve düzenlemek için çalışan, kuruluşların yöneticileri ve konunun uzmanları, Bilgi Güvenliği sistem tetkikçileri

EĞİTİM SÜRESİ

1 Gün

EĞİTİM ÜCRETİ

‘Lütfen ofisimizle iletişime geçiniz’

 

 

 

BİZE ULAŞIN

CICERT BELGELENDİRME HİZMETLERİ  LTD. ŞTİ.
Adres :
Soğanlık Yeni Mahallesi, Fuatpaşa Sok. Kartal İstofis No:12, Daire:10 Kartal / Istanbul /Türkiye

Telefon : +90 216 546 05 26
Fax : +90 216 546 03 77
Email :cicert@cicert.com.tr

BAĞLI LİNKLER

HABER LİSTEMİZE ABONE OLUN

We use cookies
Sitemizde kullanılan çerezlerle ilgili bilgi almak için Çerez Politikası sayfamızı ziyaret edebilirsiniz. Sitemizi kullanarak çerezleri kabul etmiş olursunuz.